Tweeten raderades av författaren.
Men vi sparade allt 🙂.
Nordkoreas ökända Lazarus Group har enligt uppgift utökat sin cyberkriminella verksamhet till att rikta sig mot enskilda kryptovalutainvesterare.
Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.
En ny attack den 24 maj 2025 ledde till stöld av över 5,2 miljoner dollar, vilket markerar en potentiell strategisk svängning från institutionella mål till handlare på detaljhandelsnivå.
- Lazarus Group stal över 5,2 miljoner dollar från en enskild handlare genom skadlig kod som riktade sig mot personliga kryptoplånböcker.
- Fonder tvättas via Tornado Cash och fragmenteras över flera plånböcker.
- Blockchain-analytiker uppskattar att Lazarus-länkade plånböcker fortfarande har 1,1 miljarder dollar i kryptoreserver.
- Cyberattacker finansierar Nordkoreas vapenprogram, enligt FN:s utredningar.
Blockchain-utredaren ZackXBT avslöjade att stölden, som utfördes via skadlig kod, sifonerade tillgångar från olika plånbokstyper och kanaliserade nästan 1,000 ETH genom Tornado Cash - en integritetsfokuserad kryptomixer känd för att tvätta stulna tillgångar. Heisten signalerar ökande personalisering och sofistikering i Lazarus operativa spelbok.
Traditionellt känd för att attackera institutioner och börser, verkar Lazarus Group nu rikta in sig på mindre, enskilda handlare. Den senaste stölden på 5,2 miljoner dollar involverade skadlig programvara som infiltrerade flera typer av plånböcker - EOA, multisig och utbytesplånböcker. Enligt ZackXBT var tillgångarna utspridda på tre adresser, där en adress ensam innehöll 2,7 miljoner dollar i DAI.
När de väl hade äventyrats dirigerades cirka 1 000 ETH snabbt genom Tornado Cash. Denna tvättteknik användes tidigare i Bybit-börsens hack på 1,5 miljarder dollar, där nästan 500 000 ETH tvättades inom tio dagar.
En annan adress kopplad till Lazarus hittades likvidera 40,78 WBTC för 3,5 miljoner dollar, som sedan omvandlades till ETH och distribuerades mellan flera plånböcker.
Utöver de finansiella konsekvenserna har dessa cyberattacker en geopolitisk dimension. FN påstår att Nordkorea kanaliserar kryptovinster från Lazarus Groups verksamhet till sina kärnvapen- och missilutvecklingsprogram. År 2024 beräknas Lazarus ha genererat över 1,3 miljarder dollar genom 47 separata incidenter, enligt en Chainalysis-rapport.
Nordkoreanska hackare stal krypto till ett värde av 1,3 miljarder dollar år 2024. Källa: Chainalysis
När Lazarus Groups taktik utvecklas till att omfatta enskilda handlare står kryptosamhället inför ökade risker. Med blockchain-forensik som fortsätter att spåra stulna medel och tillsynsmyndigheter som intensifierar granskningen är det pågående katt-och-råtta-spelet mellan cyberbrottslingar och den globala kryptoindustrin långt ifrån över.
Som vi tidigare rapporterat avslöjar CZ Lazarus Groups Bitcoin-innehav på flera miljarder dollar.